本文介绍在 RAM 控制台或调用 OpenAPI 查看某个 RAM 用户名下、或当前阿里云账号下所有 API Key 的元数据信息。
查看接口仅返回 API Key 的元数据,不返回密钥明文。如遗失明文,请删除该 API Key 后重新创建。
在 RAM 控制台查看
登录 RAM 控制台。
在左侧导航栏选择 ,单击目标 RAM 用户的登录名称。
在用户详情页单击 凭证管理 标签页,定位到 API Keys 区块。
列表展示该 RAM 用户名下所有 API Key 的以下字段:
列
说明
云服务
该 API Key 绑定的云服务标识(例如
ak.aliyuncs.com)。列表中显示完整的服务标识,创建对话框与列表上方的过滤器使用简写。ID
服务凭证 ID(
ServiceCredentialId),SC前缀。名称
用户友好的名称,可单击右侧编辑图标修改。
状态
当前状态:已启用 / 已禁用 / 已过期。
创建时间
凭证创建时间,支持点击表头进行升降序排序。
过期时间
凭证到期时间。永不过期的 API Key 在该列显示为 永不过期。
操作
根据当前状态显示 禁用/启用 与 删除 按钮。已启用状态下 删除 按钮置灰,需先禁用方可删除。
您可以使用列表上方的 云服务(全部 / 各云服务)与 状态(全部 / 已启用 / 已禁用 / 已过期)下拉过滤器筛选目标 API Key。
调用 OpenAPI 批量查询
调用 ListServiceCredentials 列出指定 RAM 用户名下、或当前阿里云账号下所有 API Key。
请求参数
名称 | 类型 | 说明 |
AllUsers | Boolean | 是否查询所有 RAM 用户的 API Key。 |
UserPrincipalName | String | RAM 用户登录名。不指定时,默认为当前调用身份。 |
ServiceName | String | 按云服务过滤。不指定时返回所有服务的 API Key。 |
NextToken | String | 分页令牌。首次调用不传,后续以上一次响应中的 |
MaxResults | Integer | 每页返回的最大记录数,取值范围 1–100,默认 10。 |
示例
查询当前阿里云账号下所有 RAM 用户绑定到 ak.aliyuncs.com 服务的 API Key:
aliyun ims ListServiceCredentials \
--AllUsers true \
--ServiceName ak.aliyuncs.com \
--MaxResults 50返回示例:
{
"RequestId": "B3C5E2A1-1234-5678-90AB-EXAMPLE0000",
"ServiceCredentials": [
{
"ServiceName": "ak.aliyuncs.com",
"UserPrincipalName": "alice@1234567890.onaliyun.com",
"ServiceCredentialName": "ak_apikey_for_alice",
"ServiceCredentialId": "SCCfgu2GXci1qwcS****",
"CreateTime": "2026-05-18T03:55:32Z",
"ExpirationTime": "2026-06-17T03:55:32Z",
"Status": "Active"
}
]
}调用 OpenAPI 单个查询
调用 GetServiceCredential 通过凭证 ID 精确查询单个 API Key 的元数据。
请求参数
名称 | 类型 | 必填 | 说明 |
ServiceCredentialId | String | 是 | 服务凭证 ID。 |
UserPrincipalName | String | 是 | RAM 用户登录名。 |
返回 ServiceCredential 对象,字段同 ListServiceCredentials,但不返回 ServiceCredentialSecret。
示例
查询指定 RAM 用户的单个 API Key 元数据:
aliyun ims GetServiceCredential \
--ServiceCredentialId SCCfgu2GXci1qwcS**** \
--UserPrincipalName alice@1234567890.onaliyun.com返回示例:
{
"RequestId": "B3C5E2A1-1234-5678-90AB-EXAMPLE0000",
"ServiceCredential": {
"ServiceName": "ak.aliyuncs.com",
"UserPrincipalName": "alice@1234567890.onaliyun.com",
"ServiceCredentialName": "ak_apikey_for_alice",
"ServiceCredentialId": "SCCfgu2GXci1qwcS****",
"CreateTime": "2026-05-18T03:55:32Z",
"ExpirationTime": "2026-06-17T03:55:32Z",
"Status": "Active"
}
}